Datenschutzerklärung
Diese Erklärung informiert nach der Datenschutz-Grundverordnung (DSGVO) darüber, wie Schutz.NRW Ihre Daten verarbeitet, insbesondere bei einer Anfrage über das Vermittlungsformular.
Grundlagen der Verarbeitung.
- ✓Verantwortlicher: Maurice Kumar (NamelyDigital), C/ Esperanza 17, 3B, 07590 Capdepera, Illes Balears, Spanien, E-Mail contact@namelydigital.com.
- ✓Erhobene Daten: Bei einer Anfrage verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Art des Bedarfs, Region/Ort, Name und Kontaktdaten (E-Mail, optional Telefon) sowie Ihre Nachricht. Beim Aufruf der Website fallen technisch bedingte Server-Logdaten an (z. B. IP-Adresse, Datum, abgerufene Seite).
- ✓Zweck der Verarbeitung: Bearbeitung Ihrer Anfrage und Weiterleitung an den passenden, vorab ausgewählten geprüften §34a-Partner zur Kontaktaufnahme und Angebotserstellung sowie sicherer Betrieb der Website.
- ✓Rechtsgrundlage: Verarbeitung der Anfragedaten zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO; Server-Logdaten zur Gewährleistung eines sicheren Betriebs nach Art. 6 Abs. 1 lit. f DSGVO.
- ✓Herkunft Ihrer Anfrage: Zusammen mit einer Anfrage speichern wir, über welchen Kanal Sie zu uns gefunden haben (z. B. Suchmaschine, verlinkende Website, Kampagnenparameter in der URL) und welche Seite Sie zuerst aufgerufen haben. Diese Angaben liegen ausschließlich in einem sitzungsgebundenen Browser-Speicher (verschwindet mit dem Schließen des Tabs), es werden keine Cookies gesetzt und keine Daten an Dritte übermittelt. Zweck ist die Auswertung, welche Kanäle zu Anfragen führen, Rechtsgrundlage ist unser berechtigtes Interesse an wirtschaftlicher Steuerung (Art. 6 Abs. 1 lit. f DSGVO).
- ✓Speicherdauer: Anfragedaten werden gelöscht, sobald sie für die Bearbeitung und Vermittlung nicht mehr erforderlich sind, spätestens 90 Tage nach Eingang bzw. 14 Tage nach Abschluss der Vermittlung. Anfragen von Sicherheitsfirmen, die Partner werden möchten, werden spätestens nach 365 Tagen (abgelehnte Anfragen nach 90 Tagen) gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
- ✓Ihre Rechte: Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit nach DSGVO sowie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Da der Verantwortliche seinen Sitz in Spanien hat, ist federführende Aufsichtsbehörde die spanische Agencia Española de Protección de Datos (AEPD, www.aepd.es). Sie können sich daneben auch an die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW, www.ldi.nrw.de) oder jede andere Aufsichtsbehörde in der EU wenden.
Weitergabe an vermittelte Partner.
Schutz.NRW vermittelt, der Partner meldet sich. Dafür ist eine Weitergabe Ihrer Anfragedaten erforderlich.
- ✓Wer erhält Ihre Daten: Ein vorab von Schutz.NRW ausgewählter, geprüfter §34a-Partner-Sicherheitsdienst, an den Ihre Anfrage zur Bearbeitung weitergeleitet wird.
- ✓Welche Daten: Die für die Angebotserstellung und Kontaktaufnahme erforderlichen Angaben Ihrer Anfrage.
- ✓Warum: Damit der Partner sich bei Ihnen melden und ein konkretes Angebot machen kann. Ohne diese Weitergabe ist die Vermittlung nicht möglich.
- ✓Grundlage: Die Weitergabe erfolgt zur Durchführung der von Ihnen angefragten Vermittlung nach Art. 6 Abs. 1 lit. b DSGVO.
Eine Übermittlung an weitere Empfänger findet nicht statt, soweit dies nicht zur Vermittlung erforderlich ist oder gesetzlich vorgeschrieben wird.
Cookies und lokale Speicherung.
Wir setzen keine Marketing-Cookies ein. Technisch notwendige Speicherung im Browser:
- ✓snrw_consent (Local Storage): Ihre Cookie-Auswahl. Speicherdauer 12 Monate, danach werden Sie erneut gefragt.
- ✓snrw_attribution (Session Storage): Herkunft der Sitzung (z. B. Suchmaschine, Kampagnenparameter). Gespeichert bis zum Schließen des Browsers.
- ✓qualifier_state (Session Storage): Formular-Zwischenstand der Anfrage, ohne personenbezogene Daten. Gespeichert bis zum Absenden bzw. Schließen des Browsers.
- ✓snrw_lp_shown (Session Storage): Stellt sicher, dass ein Hinweis maximal einmal eingeblendet wird. Gespeichert bis zum Schließen des Browsers.
- ✓Supabase-Auth-Token (Local Storage): Anmelde-Sitzung im Partner- und Adminbereich, nur nach Login. Gespeichert bis zum Logout.
Diese notwendige Speicherung ist für Funktion und Sicherheit erforderlich (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO) und nicht einwilligungspflichtig. Ihre Cookie-Auswahl gilt 12 Monate; danach werden Sie erneut um eine Entscheidung gebeten. Optionale Statistik-Speicherung (Google Analytics 4, anonymisierte Reichweitenmessung) ist standardmäßig deaktiviert und wird ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiv — ohne Einwilligung findet keine Übermittlung an Google statt. Über „Cookie-Einstellungen" im Seitenfuß können Sie Ihre Auswahl jederzeit anpassen oder widerrufen.
Eingesetzte Dienste (Auftragsverarbeiter)
- ✓Cloudflare Turnstile: Spam- und Bot-Schutz der Formulare. Dabei können Verbindungsdaten (z. B. IP-Adresse) an Cloudflare übermittelt werden. Zweck: Abwehr von Missbrauch, Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Turnstile ist auf Datensparsamkeit ausgelegt und dient nicht der Nutzerverfolgung. Anbieter ist die Cloudflare, Inc. mit Sitz in den USA; eine Übermittlung in die USA (Drittland) wird durch die EU-Standardvertragsklauseln (Art. 46 DSGVO) und die Zertifizierung von Cloudflare nach dem EU-US Data Privacy Framework abgesichert.
- ✓Google Analytics 4 (optional, nur mit Einwilligung): Anonymisierte Reichweitenmessung (IP-Anonymisierung aktiv) zur Verbesserung der Seite. Lädt ausschließlich, wenn Sie der „Statistik"-Kategorie im Cookie-Banner zustimmen; ohne Einwilligung wird kein Skript geladen und keine Verbindung zu Google aufgebaut. Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Anbieter ist die Google Ireland Limited; eine Übermittlung in die USA (Drittland) wird durch die EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert. Widerruf jederzeit über „Cookie-Einstellungen" im Seitenfuß möglich.
- ✓Supabase: Datenbank, Authentifizierung und Backend-Funktionen zur Verarbeitung Ihrer Anfrage. Betrieb in der EU (Region Frankfurt). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag.
- ✓Hosting: Auslieferung der Website über einen Hosting-Dienstleister, der zum Betrieb erforderliche Server-Logdaten verarbeitet.
- ✓E-Mail-Versand: Transaktionale E-Mails (insbesondere die Weiterleitung von Anfragen an den vermittelten Partner sowie Bestätigungen) werden über einen eigenen SMTP-Server des Betreibers (mail.schutz.nrw) versendet. Der Versand erfolgt über eigene Infrastruktur beim Hosting-Anbieter; ein externer, insbesondere US-amerikanischer E-Mail-Dienstleister wird nicht eingesetzt.
Fragen zum Datenschutz? Zur Kontaktseite. Mehr zum Ablauf unterSo funktioniert es.